Gravierende Sicherheitslücken in PHP-Sprache
Stefan Esser hat in diesen Tagen mehrere gravierende Sicherheitslücken in der Scriptsprache PHP entdeckt. Durch einen Dateiupload könne ein Cracker beliebigen PHP-Code auf dem entsprechenden System ausführen und so böswillige Vorgänge ungehindert vollziehen.Hervorgerufen kann dies durch Seiten, die auf der PHP-Funktionsbibliothek PEAR oder der Boardsoftware vBulletin basieren. Weitere Sicherheitslücken könnten unter Umständen dazu führen, HTML-Code einzuschleusen, der das Auslesen von Domain-Cookies veranlassen könnte. Allerdings wird die dafür zuständige Funktion in aller Regel nur in Testumgebungen eingesetzt.
Die dritte Schwachstelle wird ebenfalls als eher unkritisch gesehen und könnte gegebenfalls den PHP-Kern in einen Ausgangszustand versetzen. Betroffen sind ausnahmslos alle Versionen der Sprache. Nutzern von PHP4 wird empfohlen, auf die neue, nicht anfällige Version 4.4.1 umzusteigen. Für PHP5 steht momentan noch kein Update bereit.
Nähere Informationen: Mehrere Sicherheitslücken in PHP
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Ludacris - vor 0 Sekunden
in der Rubrik News - hezekiah - vor 18 Sekunden
in der Rubrik News - Zwerg7 - vor 37 Sekunden
in der Rubrik News - lutschboy - vor 2 Minuten
in der Rubrik News
Forum
-
Mitmachen: Stoppt ACTA!
ReviRd-Revo - vor 4 Minuten -
Windows 8 - Smalltalk
Ludacris - vor 18 Minuten -
Fehler im Forum?
Dat-Katzer - vor 29 Minuten -
Intel Core 2 Quad 9550 - Ersatz für Athlon II X4 620?
Homerist - vor 51 Minuten -
Core i7 860 (2.8 GHz) auf 3.3 GHz getaktet mit VTurbo ?
jowood - vor 2 Stunden
MSDN Online
News rund ums Web
HTML5 ? die Serie: Alles über Web-Standards
22.12.2011
MSDN Hotline: "Pinned Sites" im Fokus
19.09.2011






Alle Kommentare zu dieser News anzeigen